Claims (16)
1. Способ реализации системы универсальных электронных карт, предусматривающий:1. A method for implementing a universal electronic card system, comprising:
получение через смарт-карту сообщения по созданию управляющего субприложения от операционной платформы эмитента карт, дешифрование сообщения по предварительно сохраненному ключу шифрования конфиденциальных данных эмитента карт, получение данных управляющего субприложения и создание управляющего субприложения по данным управляющего субприложения, при этом ключ управления предприятием находится в данных управляющего субприложения; иreceiving via smart card a message about creating a control sub-application from the card issuer’s operating platform, decrypting the message using a previously saved encryption key for confidential data of the card issuer, receiving data of the managing sub-application and creating a controlling sub-application based on the data of the managing sub-application, while the enterprise management key is in the data subapplications; and
получение сообщения по созданию неуправляющего субприложения от операционной платформы предприятия, дешифрование сообщения неуправляющего субприложения по ключу шифрования конфиденциальных данных, находящихся в ключе управления предприятием, получение данных неуправляющего субприложения и создание неуправляющего субприложения по данным неуправляющего приложения.receiving a message for creating a non-managing sub-application from the enterprise operating platform, decrypting the message of the non-managing sub-application using the encryption key of confidential data located in the enterprise management key, receiving data of the non-managing sub-application and creating the non-controlling sub-application using the data of the non-managing application.
2. Способ по п.1, также предусматривающий:2. The method according to claim 1, also providing:
получение через смарт-карту управляющего сообщения, отправляемого операционной платформой эмитента карт, где отправка полученного управляющего сообщения осуществляется после шифрования в различных режимах шифрования операционной платформой эмитента карт в зависимости от различного характера конфиденциальности данных, содержащихся в управляющем сообщении, режимов шифрования, предусматривающих шифрование управляющего сообщения, содержащего конфиденциальные данные посредством использования ключа шифрования конфиденциальных данных эмитента карт, и шифрование управляющего сообщения, содержащего неконфиденциальные данные, посредством использования ключа шифрования неконфиденциальных данных эмитента карт; иreceiving a control message via a smart card sent by the card issuer’s operating platform, where the control message is sent after encryption in various encryption modes by the card issuer’s operating platform, depending on the different nature of confidentiality of the data contained in the control message, encryption modes that encrypt the control message containing confidential data through the use of a confidential data encryption key card issuers, and encrypting the control message containing non-confidential data by using the encryption key for the non-confidential data of the card issuer; and
дешифрование полученного управляющего сообщения по предварительно сохраненному ключу шифрования конфиденциальных данных эмитента карт или по предварительно сохраненному ключу шифрования неконфиденциальных данных эмитента и выполнения различных операций в зависимости от содержания различных сообщений.decrypting the received control message using the previously stored encryption key for the confidential data of the card issuer or the previously saved encryption key for the non-confidential data of the issuer and performing various operations depending on the content of various messages.
3. Способ по п.2, отличающийся тем, что управляющее сообщение, содержащее конфиденциальные данные, включает в себя: сообщение о приостановке или восстановлении управляющего субприложения, сообщение об удалении управляющего субприложения и/или неуправляющего субприложения, сообщение о восстановлении ключа управления предприятием, а также сообщение о разблокировке управляющего субприложения и/или неуправляющего субприложения.3. The method according to claim 2, characterized in that the control message containing confidential data includes: a message about the suspension or restoration of the control sub-application, a message about the removal of the control sub-application and / or non-control sub-application, a message about the restoration of the enterprise management key, and also a message about unlocking the control sub-application and / or non-management sub-application.
4. Способ по п.1, также предусматривающий:4. The method according to claim 1, also providing:
получение через смарт-карту управляющего сообщения, отправляемого операционной платформой предприятия, где отправка управляющего сообщения осуществляется после шифрования в различных режимах шифрования операционной платформой предприятия в зависимости от различного характера конфиденциальности данных, содержащихся в управляющем сообщении, режимов шифрования, предусматривающих шифрование управляющего сообщения, содержащего конфиденциальные данные посредством использования ключа шифрования конфиденциальных данных предприятия, и шифрование управляющего сообщения, содержащего неконфиденциальные данные, посредством использования ключа шифрования неконфиденциальных данных предприятия; иreceiving a control message via a smart card sent by the enterprise operating platform, where the control message is sent after encryption in various encryption modes by the enterprise operating platform, depending on the different nature of data confidentiality contained in the control message, encryption modes that encrypt the control message containing confidential data through the use of an encryption key for confidential company data and encrypting the control message containing the non-confidential data by using the encryption key of the non-confidential company data; and
дешифрование полученного управляющего сообщения по ключу шифрования конфиденциальных данных предприятия или по ключу шифрования неконфиденциальных данных предприятия, содержащихся в ключе управления предприятием, а также выполнение различных операций в зависимости от содержания различных сообщений.decrypting the received control message using the encryption key of confidential company data or the encryption key of non-confidential company data contained in the enterprise management key, as well as performing various operations depending on the content of various messages.
5. Способ по п.4, отличающийся тем, что управляющее сообщение, содержащее конфиденциальные данные, включает в себя: сообщение о приостановке или восстановлении управляющего субприложения, сообщение об обновлении ключа управления предприятием и сообщение об актуализации данных неуправляющего субприложения.5. The method according to claim 4, characterized in that the control message containing confidential data includes: a message about the suspension or restoration of the control sub-application, a message about updating the enterprise control key and a message about updating the data of the non-controlling sub-application.
6. Способ по п.1, также предусматривающий:6. The method according to claim 1, also providing:
получение через смарт-карту управляющего сообщения, отправляемого платформой через операционную платформу эмитента карт, где отправка полученного управляющего сообщения осуществляется после шифрования операционной платформой эмитента карт посредством ключа шифрования конфиденциальных данных эмитента карт или ключа шифрования ключа шифрования неконфиденциальных данных эмитента карт после отправки управляющего сообщения в операционную платформу эмитента карт после шифрования операционной платформой предприятия посредством ключа шифрования конфиденциальных данных предприятия или ключа шифрования неконфиденциальных данных предприятия; иreceiving via a smart card a control message sent by the platform through the card issuer’s operating platform, where the control message is sent after the card issuer has encrypted it with the card issuer’s operating platform by encrypting the confidential data of the card issuer or the encryption key of the encryption key of the card issuer’s non-confidential data after sending the control message to the operating card issuer platform after encryption by the enterprise operating platform through key cha encryption of confidential company data or encryption key of non-confidential company data; and
дешифрование полученного управляющего сообщения посредством последовательного использования ключа шифрования конфиденциальных данных эмитента карт или ключа шифрования неконфиденциальных данных эмитента карт, ключа шифрования конфиденциальных данных предприятия или ключа шифрования неконфиденциальных данных предприятия.decryption of the received control message by sequential use of the card issuer’s confidential data encryption key or card issuer’s non-confidential data encryption key, company’s confidential data encryption key or company’s non-confidential data encryption key.
7. Способ по пп.1-6, отличающийся тем, что ключ MAC (кода авторизации сообщения) эмитента карт дополнительно сохраняется в смарт-карте и ключ управления предприятием дополнительно включает в себя ключ MAC предприятия; и7. The method according to claims 1-6, characterized in that the card issuer MAC key (message authorization code) is additionally stored in the smart card and the enterprise management key further includes an enterprise MAC key; and
отправка сообщения, полученного смарт-картой, осуществляется после обеспечения защиты целостности операционной платформой эмитента карт и операционной платформой предприятия посредством ключа шифрования соответствующих конфиденциальных данных или ключом MAC после завершения операции;sending a message received by a smart card is carried out after ensuring integrity protection by the operating platform of the card issuer and the operating platform of the enterprise using the encryption key of the corresponding confidential data or the MAC key after the operation is completed;
и данный способ дополнительно предусматривает:and this method further provides:
проведение через смарт-карту проверки целостности полученного сообщения по ключу шифрования конфиденциальных данных или ключу MAC каждой платформы и осуществление операции по дешифрованию после того, как сообщение пройдет проверку.conducting through the smart card a verification of the integrity of the received message on the encryption key of confidential data or the MAC key of each platform and the operation of decryption after the message is verified.
8. Система реализации системы универсальных электронных карт, включающая в себя смарт-карту, операционную платформу эмитента карт и операционную платформу, в которой смарт-карта сконфигурирована для получения сообщения по созданию управляющего субприложения от операционной платформы эмитента карт, дешифрирования сообщения по предварительно сохраненному ключу шифрования конфиденциальных данных эмитента, получения данных управляющего субприложения и создания управляющего субприложения по данным управляющего субприложения, при этом ключ управления предприятием находится в данных управляющего субприложения; и получения сообщения по созданию неуправляющего субприложения от операционной платформы предприятия, дешифрования сообщения неуправляющего субприложения по ключу шифрования конфиденциальных данных, находящихся в ключе управления предприятием, получения данных неуправляющего субприложения и создания неуправляющего субприложения по данным неуправляющего приложения.8. A system for implementing a universal electronic card system, including a smart card, an operating platform for a card issuer and an operating platform in which a smart card is configured to receive a message for creating a control sub-application from an operating platform for a card issuer, to decrypt a message using a previously saved encryption key confidential data of the issuer, obtaining data of a managing sub-application and creating a managing sub-application according to the data of the managing sub-application, while enterprise management is the key to control sub-application data; and receiving a message for creating a non-managing sub-application from the enterprise operating platform, decrypting the message of the non-managing sub-application using the encryption key of confidential data in the enterprise control key, receiving data of the non-managing sub-application, and creating the non-controlling sub-application using the data of the non-managing application.
9. Система по п.8, отличающаяся тем, что операционная платформа эмитента карт дополнительно сконфигурирована для отправки управляющего сообщения в смарт-карту и шифрования в различных режимах в зависимости от различного характера конфиденциальности данных, содержащихся в управляющем сообщении, режимов шифрования, предусматривающих шифрование управляющего сообщения, содержащего конфиденциальные данные посредством использования ключа шифрования конфиденциальных данных эмитента карт, и шифрование управляющего сообщения, содержащего неконфиденциальные данные, посредством использования ключа шифрования неконфиденциальных данных эмитента карт; и9. The system of claim 8, characterized in that the card issuer’s operating platform is additionally configured to send a control message to a smart card and encrypt it in various modes, depending on the different nature of the confidentiality of the data contained in the control message, encryption modes involving encryption of the manager messages containing confidential data through the use of an encryption key for confidential data of the card issuer, and encryption of the control message containing non-confidential data by using the encryption key of non-confidential data of the card issuer; and
смарт-карта дополнительно сконфигурирована для дешифрования полученного управляющего сообщения по предварительно сохраненному ключу шифрования конфиденциальных данных эмитента карт или по предварительно сохраненному ключу шифрования неконфиденциальных данных эмитента и выполнения различных операций в зависимости от содержания различных сообщений.the smart card is additionally configured to decrypt the received control message using the previously saved encryption key for the confidential data of the card issuer or the previously saved encryption key for the non-confidential data of the issuer and perform various operations depending on the content of various messages.
10. Система по п.8, отличающаяся тем, что операционная платформа предприятия дополнительно сконфигурирована для отправки управляющего сообщения в смарт-карту и шифрования в различных режимах в зависимости от различного характера конфиденциальности данных, содержащихся в управляющем сообщении, режимов шифрования, предусматривающих шифрование управляющего сообщения, содержащего конфиденциальные данные посредством использования ключа шифрования конфиденциальных данных предприятия, и шифрование управляющего сообщения, содержащего неконфиденциальные данные, посредством использования ключа шифрования неконфиденциальных данных предприятия; и10. The system of claim 8, characterized in that the operating platform of the enterprise is additionally configured to send a control message to a smart card and encrypt it in various modes, depending on the different nature of the confidentiality of the data contained in the control message, encryption modes that encrypt the control message containing confidential data through the use of an encryption key for confidential enterprise data, and encrypting a control message containing no Confidential data by using the encryption key enterprise non-confidential data; and
смарт-карта дополнительно сконфигурирована для дешифрования полученного управляющего сообщения по ключу шифрования конфиденциальных данных предприятия или по ключу шифрования неконфиденциальных данных предприятия, содержащихся в ключе управления предприятием, а также для выполнения различных операций в зависимости от содержания различных сообщений.the smart card is additionally configured to decrypt the received control message using the encryption key of confidential company data or the encryption key of non-confidential company data contained in the enterprise management key, as well as to perform various operations depending on the content of various messages.
11. Система по п.8, отличающаяся тем, что:11. The system of claim 8, characterized in that:
операционная платформа предприятия дополнительно сконфигурирована для шифрования сообщения, направляемого в смарт-карту посредством ключа шифрования конфиденциальных данных предприятия или ключа шифрования неконфиденциальных данных предприятия и отправки шифрованного сообщения на операционную платформу эмитента карт;the enterprise’s operating platform is additionally configured to encrypt a message sent to the smart card using an encryption key for confidential company data or an encryption key for non-confidential enterprise data and send an encrypted message to the card issuer’s operating platform;
операционная платформа эмитента карт дополнительно сконфигурирована для шифрования полученного сообщения посредством ключа шифрования конфиденциальных данных эмитента карт или ключа шифрования неконфиденциальных данных эмитента карт и отправки шифрованного сообщения в смарт-карту; иthe card issuer’s operating platform is additionally configured to encrypt the received message using the card issuer’s confidential data encryption key or the card issuer’s non-confidential data encryption key and send the encrypted message to the smart card; and
смарт-карта дополнительно сконфигурирована для дешифрования полученного управляющего сообщения посредством последовательного использования ключа шифрования конфиденциальных данных эмитента карт или ключа шифрования неконфиденциальных данных эмитента карт, ключа шифрования конфиденциальных данных предприятия или ключа шифрования неконфиденциальных данных предприятия.the smart card is further configured to decrypt the received control message by sequentially using the card issuer’s confidential data encryption key or the card issuer’s non-confidential data encryption key, the company’s confidential data encryption key, or the company’s non-confidential data encryption key.
12. Система по пп.8-11, отличающаяся тем, что ключ MAC эмитента карт дополнительно сохраняется в смарт-карте и ключ управления предприятием дополнительно включает в себя ключ MAC предприятия;12. The system according to claims 8-11, characterized in that the card issuer MAC key is additionally stored in a smart card and the enterprise management key further includes an enterprise MAC key;
операционная платформа эмитента карт и операционная платформа предприятия дополнительно сконфигурирована для обеспечения защиты целостности сообщения, направляемого в смарт-карту посредством ключа шифрования соответствующих конфиденциальных данных или ключа MAC после выполнения операции шифрования; иthe card issuer’s operating platform and the enterprise’s operating platform are additionally configured to protect the integrity of the message sent to the smart card using the encryption key of the corresponding confidential data or the MAC key after the encryption operation is completed; and
смарт-карта дополнительно сконфигурирована для проведения проверки целостности полученного сообщения по ключу шифрования конфиденциальных данных или ключу MAC каждой платформы и осуществления операции шифрования после того, как сообщение пройдет проверку.the smart card is additionally configured to check the integrity of the received message with the encryption key of confidential data or the MAC key of each platform and perform an encryption operation after the message has passed the verification.
13. Смарт-карта, включающая в себя устройство логической обработки функционирования универсальной электронной карты и блок запоминающего устройства, где13. A smart card, including a logical processing device for the functioning of a universal electronic card and a storage unit, where
устройство логической обработки универсального функционирования сконфигурировано для получения сообщения по созданию управляющего субприложения от операционной платформы эмитента карт, дешифрирования сообщения по предварительно сохраненному ключу шифрования конфиденциальных данных эмитента карт, получения данных управляющего субприложения и создания управляющего субприложения по данным управляющего субприложения, при этом ключ управления предприятием находится в данных управляющего субприложения; и получения сообщения по созданию неуправляющего субприложения от операционной платформы предприятия, дешифрования сообщения неуправляющего субприложения по ключу шифрования конфиденциальных данных, находящихся в ключе управления предприятием, получения данных неуправляющего субприложения и создания неуправляющего субприложения по данным неуправляющего приложения; иthe universal functioning logical processing device is configured to receive a message on the creation of a control sub-application from the card issuer’s operating platform, to decrypt the message using a previously saved encryption key for confidential data of the card issuer, to obtain data on the control sub-application and to create a control sub-application based on the data of the control sub-application, while the enterprise management key is in the data of the managing subapplication; and receiving a message on the creation of a non-managing sub-application from the enterprise operating platform, decrypting the message of the non-managing sub-application using the encryption key of confidential data in the enterprise control key, receiving data of the non-managing sub-application and creating the non-controlling sub-application according to the data of the non-managing application; and
блок запоминающего устройства сконфигурирован для хранения созданного управляющего субприложения и неуправляющего приложения.the storage unit is configured to store the created control sub-application and non-control application.
14. Смарт-карта по п.13, отличающаяся тем, что устройство логической обработки функционирования универсальной электронной карты дополнительно сконфигурировано для получения управляющего сообщения от операционной платформы эмитента карт, дешифрования полученного сообщения по предварительно сохраненному ключу шифрования конфиденциальных данных эмитента карт или ключу шифрования неконфиденциальных данных эмитента карт, а также осуществления различных операций в зависимости от содержания различных сообщений; и14. The smart card according to claim 13, wherein the logical processing device of the universal electronic card is additionally configured to receive a control message from the card issuer’s operating platform, decrypt the received message using a previously stored encryption key for confidential data of the card issuer or an encryption key for non-confidential data card issuer, as well as the implementation of various operations depending on the content of various messages; and
получения управляющего сообщения от операционной платформы предприятия, дешифрования управляющего сообщения по ключу шифрования конфиденциальных данных предприятия или по ключу шифрования неконфиденциальных данных предприятия, содержащихся в ключе управления предприятием, а также для выполнения различных операций в зависимости от содержания различных сообщений.receiving a control message from the enterprise’s operating platform, decrypting the control message using the encryption key of the confidential company data or the encryption key of the non-confidential company data contained in the enterprise management key, and also for performing various operations depending on the content of various messages.
15. Смарт-карта по п.13, отличающаяся тем, что устройство логической обработки функционирования универсальной электронной карты дополнительно сконфигурировано для получения управляющего сообщения, направляемого операционной платформой эмитента карт через операционную платформу эмитента карт и дешифрования полученного сообщения посредством последовательного использования предварительно сохраненного ключа шифрования конфиденциальных данных эмитента карт или предварительно сохраненного ключа шифрования неконфиденциальных данных эмитента карт, а также полученного ключа шифрования конфиденциальных данных предприятия или ключа шифрования неконфиденциальных данных, содержащихся в ключе управления предприятием.15. The smart card of claim 13, wherein the universal electronic card logical processing device is further configured to receive a control message sent by the card issuer’s operating platform through the card issuer’s operating platform and decrypt the received message by sequentially using a previously stored confidential encryption key card issuer data or pre-stored non-confidential data encryption key card issuer, as well as the received encryption key of confidential company data or the encryption key of non-confidential data contained in the enterprise management key.
16. Смарт-карта по пп.13, 14 или 15, отличающаяся тем, что устройство логической обработки функционирования универсальной электронной карты сконфигурировано для проведения проверки целостности полученного управляющего сообщения по предварительно сохраненному ключу шифрования конфиденциальных данных эмитента карт или по предварительно сохраненному ключу MAC эмитента карт и/или проведения проверки целостности полученного сообщения по ключу шифрования конфиденциальных данных предприятия или ключу MAC предприятия, содержащихся в ключе управления предприятия, а также осуществления операции дешифрирования после того, как сообщение пройдет проверку.
16. A smart card according to claims 13, 14 or 15, characterized in that the logical processing device of the universal electronic card is configured to verify the integrity of the received control message using the previously saved encryption key for confidential data of the card issuer or the previously saved MAC key of the card issuer and / or conducting an integrity check of the received message using the enterprise confidential data encryption key or the enterprise MAC key contained in the control key Lenia enterprise, as well as the implementation of the decryption operation after the message has been reviewed.